• Magazine
    • 2026, Fusies en overnames
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
  • LinkedIn
  • Mail
  • Spring naar de hoofdnavigatie
  • Door naar de hoofd inhoud
  • Spring naar de eerste sidebar
  • Spring naar de voettekst
  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Nieuwsbrief
Accountancy Vanmorgen

  • Magazine
    • 2026, Fusies en overnames
    • 2025, AV-Top 50
    • 2025, ICT en kengetallen
    • 2025, Fusies en overnames
    • 2024, AV-Top 50
    • 2024, ICT & Kengetallen
    • 2024, Fusies en Overnames
    • 2023, Lifestyle en Carrière
    • 2023, ICT en Kengetallen
    • 2023, AV-Top 50
    • 2022, Lifestyle en Carrière
    • 2022, Bedrijfsovername
    • 2022, ICT en Kengetallen
    • 2022, AV-Top 50
  • Nieuws
    • Accountancy
    • Fiscaal
    • Overig
  • Blog
  • Podcast
    • #11 – Schijnzelfstandigheid onder zzp’ers
    • Extra – Young professionals
    • # 10 – Terugblik 2024 en vooruitblik 2025
    • #9 – Klacht- en tuchtrecht
    • #8 – Administratiekantoren
    • Extra – Tooling
    • #7 – Regeldruk in de mkb-praktijk
    • #6 – Diversiteit en inclusie
    • #5 – Fusies en overnames in de accountancysector
    • Extra – (Corona)schuldenproblematiek
    • # 4 – De mkb-accountant en duurzaamheid
    • #3 – Arbeidsmarkt voor accountants
    • #2 – De accountancyopleiding
    • #1 – Vooruitblik 2024
  • Partners
  • Opleidingen
    • AV Young Professional
    • Summercourses
    • Incompany
  • Vacatures
    • Kantoren
  • Kennisdocs
  • Events
    • Nationale salarisdag
    • Nationaal Congres Familiebedrijven
    • AV-padeltoernooi 2026
  • AV-Top 50
    • AV-Top 50 | 2025
    • AV-Top 50 | 2024
    • AV-Top 50 | 2023
    • AV-Top 50 | 2022
    • AV-Top 50 | 2021
  • Specialist
Home » Accountability in AVG: toestemming

Accountability in AVG: toestemming

Accountancy, Blog, Nieuws

27 maart 2018 door Twinfield

Accountancy Vanmorgen
Via de AVG/GDPR-blogserie neem ik je mee langs diverse aspecten van de GDPR-wetgeving. Voorgaande blogs leerden je hoe je persoonsgegevens van klanten registreert en hoe je moet handelen in het geval van een datalek. In deze blog ‘Accountability in AVG: toestemming‘ lees je hoe je aantoont dat een betrokkene toestemming heeft gegeven voor gegevensverwerking. 

Weet je het nog? Aan onderstaande verplichtingen dien jij als kantoor te voldoen volgens het accountability vereiste. Daaronder vallen de punten:

  • het bijhouden van een register van verwerkingsactiviteiten;
  • het uitvoeren van een data protection impact assessment (DPIA);
  • het bijhouden van een register van datalekken die zijn opgetreden;
  • het aantonen dat een betrokkene daadwerkelijk toestemming heeft gegeven voor een gegevensverwerking wanneer jij voor een verwerking toestemming nodig hebt;
  • wanneer onduidelijk is of je verplicht bent om een functionaris voor gegevensbescherming aan te stellen, moet je goed kunnen onderbouwen waarom je ervoor gekozen hebt om al dan niet een FG aan te stellen.

Accountability: toestemming

In deze blog schrijf ik over de vierde in de rij, namelijk toestemming. Toestemming is een van de zes grondslagen waarop een organisatie gegevensverwerking kan baseren. De GDPR (in het Nederlands Algemene verordening persoonsgegevens, AVG) kent dezelfde zes grondslagen voor het verwerken van persoonsgegevens als de huidige privacy wet:

  • Toestemming van de betrokken persoon.
  • De gegevensverwerking is noodzakelijk voor de uitvoering van een overeenkomst.
  • De gegevensverwerking is noodzakelijk voor het nakomen van een wettelijke verplichting.
  • De gegevensverwerking is noodzakelijk ter bescherming van de vitale belangen.
  • De gegevensverwerking is noodzakelijk voor de vervulling van een taak van algemeen belang of uitoefening van openbaar gezag.
  • De gegevensverwerking is noodzakelijk voor de behartiging van de gerechtvaardigde belangen.

Onder de GDPR worden aanvullende eisen gesteld met betrekking tot toestemming. Daarom is het verstandig om toestemming als laatste optie pas te benutten. Probeer je gegevensverwerking op een andere grondslag te baseren. Waarom? Toestemming brengt onder de GDPR namelijk extra lasten met zich mee.

Waar moet toestemming aan voldoen?

Onder de GDPR is toestemming een fragiel concept. Toestemming kan namelijk op elk moment door de betrokkene worden ingetrokken. Dan blijf jij achter zonder grondslag voor de verwerking en moet de verwerking dus gestaakt worden. Daarnaast kan de geldigheid van toestemming makkelijk ter discussie gesteld worden, door zowel de betrokkene als de Autoriteit Persoonsgegevens.

Toestemming brengt ook administratieve lasten met zich mee. Je moet als bedrijf kunnen bewijzen dat je toestemming hebt verkregen. Het is dus niet handig om te vertrouwen op mondelinge uitspraken, want die kun je meestal niet bewijzen. Daarnaast moeten er maatregelen zijn geïmplementeerd om ervoor te zorgen dat de toestemming weer ingetrokken kan worden. Denk hierbij aan een opt-out in een nieuwsbrief.

Toestemming moet geïnformeerd, ondubbelzinnig, specifiek en vrijwillig gegeven zijn. Met andere woorden. Je moet de betrokken goed informeren waar hij of zij toestemming voor geeft. Met ‘ondubbelzinnig’ en ‘specifiek’ wordt bedoeld, dat het voor de betrokkene helder moet zijn voor welk doel hij of zij precies toestemming geeft. Bijvoorbeeld omdat jij jouw klant in de toekomst via een nieuwsbrief op de hoogte wilt stellen van een klantevent dat jij organiseert.

Indien je als organisatie bij de verwerking meerdere doeleinden hebt, dien je de betrokkene hierover te informeren en betrokkene voor elk doel afzonderlijk toestemming te vragen. Bijvoorbeeld toestemming om een uitnodiging voor een klantevent per post te versturen en apart toestemming om dit via een nieuwsbrief te doen. Het doel mag niet gaandeweg veranderen.

Bij welke gegevensverwerking vraag je toestemming?

Veelal kun je de gegevensverwerkingen met je klanten baseren op grondslag twee: noodzakelijk voor de uitvoering van een overeenkomst. Je hebt namelijk een contract met je klant. Maar het kan zijn, dat je informatie wilt sturen naar de klant die meer in de marketingsfeer ligt. Dit is in de meeste gevallen te baseren op grondslag zes van het rijtje, gerechtvaardigd belang van het bedrijf. Echter, ga je verder dan dat direct marketing met specifieke aanbiedingen en/of data-analyse, dan kan het zijn dat je toch toestemming nodig hebt. Er is dan geen andere grondslag om die verwerking op te baseren.

Voorbeeld van geldige toestemming

  • Actief een boxje aanvinken.
  • Formulier invullen.
  • Mondeling toestemming geven die te bewijzen is, door de toestemming schriftelijke vast te leggen en te laten ondertekenen.

Voorbeelden van ongeldige toestemming

  • Vooraf aangevinkte boxjes.
  • Doorgaand gebruik
    Voorbeeld: In de huidige overeenkomst met je klant heb je misschien vastgelegd dat je de klant via e-mail of nieuwsbrief informeert over updates in software die jullie in de samenwerking gebruiken. Dit valt per 28 mei onder ‘ongeldige toestemming’. Je klant moet expliciet toestemming geven om deze informatie per e-mail of nieuwsbrief te ontvangen.
  • Inactiviteit aan de kant van de betrokkene
    Voorbeeld: Een impliciet onderdeel van de algemene voorwaarden is dat persoon akkoord gaat met krijgen van bepaalde info of mee te doen met bepaalde onderzoeken.

Wat moet ik doen?

Het is belangrijk om te bekijken of je gegevensverwerkingen kunt baseren op een andere grondslag dan toestemming. Dat verdient de voorkeur. Moet je toch toestemming als grondslag gebruiken? Zorg dan dat deze voldoen aan de GDPR-vereisten. Onderstaand een lijstje met stappen om na te lopen.

  • Beoordeel of je gegevensverwerking doet op basis van toestemming.
  • Beoordeel of de toestemming op een GDPR-compliant manier is verkregen.
  • Zorg ervoor dat toestemming op de geldige manier verkregen wordt.
  • Zorg ervoor dat er een mogelijkheid is om toestemming in te trekken.
  • Zorg ervoor dat dit alles gedocumenteerd wordt in het register van verwerkingsactiviteiten.

Nathanja de Kruijff is compliance & privacy manager bij Wolters Kluwer Tax & Accounting Europe.

Categorie: Accountancy, Blog, Nieuws Tags: accountability, AVG

Tags: accountability, AVG

Gerelateerde artikelen

23 februari 2026

Belastingdienst krijgt Big Brother Award om onrechtmatig algoritmegebruik

24 november 2025

NBA vreest voor controleerbaarheid financiële verantwoording zorgsector

18 augustus 2025

Bunq moet identificatiegegevens fraudeur verstrekken

12 augustus 2025

Belastingdienst mag gegevens van ‘toeval-Amerikanen’ blijven verstrekken aan IRS

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Hoofdsponsor

Onderzoek: kantoren zetten AI steeds vaker in om de kwaliteit van controles te verbeteren

Kennispartner

Waar komen die ruzies bij zakelijke samenwerkingen toch vandaan?

Partners

Zie digitalisering als versterker in plaats van vervanging van mensen
Private equity in accountancy: drie spanningsvelden die het vak veranderen
AFAS behaalt B Corp-certificering: “Dit past bij wie we zijn en hoe we impact maken”
Waarom Haasjes Administratiekantoor online met klanten ging samenwerken
AV-Top 50 | Menselijk maatwerk dankzij digitale slagkracht
IT-trends voor administratiekantoren (en wat je ermee moet)
Checklist: zo richt je je verzuim- en verlofregistratie in
Visionplanner Lente Boost 2026: ruimte voor groei door slimme werkprocessen
AI snijdt 500 euro uit jouw factuur. Slimme accountants verdienen er 2.000 mee terug.
De ‘S’ van slimme ondernemers: hoe Syfers adviseert met vooruitstrevende technologie 
‘De accountant is essentieel voor ondernemers in het mkb’
Huurovereenkomsten voor bedrijfsmiddelen: Waarom je er nu écht aandacht aan moet geven
de autonome AI-boekhouder
Eenvoudig bankrekeningen koppelen met Twinfield, Exact Online en Snelstart
AI in de accountancy: 3 vragen om te stellen aan je softwareleverancier
Doorlopend cliëntenonderzoek voor accountants: hoe houd je dit beheersbaar en schaalbaar?
Lyanthe lanceert pre-accounting platform Lyanthe Next
De verschillende etiketteringskeuzes bij IB en btw
Spraakgestuurde facturen en automatische bonverwerking: efficiëntere samenwerking tussen accountant en cliënt
Wwft-compliance in 2026: doen we het beter dan vorig jaar?
Administratiekantoor Boekhoudhelden boekt 82% van de facturen volledig automatisch
Veelgemaakte fouten bij afletteren (en hoe je ze voorkomt)
Pensioencommunicatie anno 2026 mag burgerlijk ongehoorzaam
Zwangerschapsverlof: zo adviseer je je klant over rechten en plichten
De Amerikaanse belastingdienst jaagt op Nederlanders met een Amerikaanse achtergrond
Het functiegemak van de INT bij adviezen over en aangiften van erf-en schenkbelasting.
Geen CSRD-verplichting, toch rapporteren?
Becky’s NextGen Awards laten zien waar de toekomst van accountancy om vraagt
Meer tijd voor klantadvies door slimme inzet van AI in accountancy
Sleutelrol accountant bij meldingsplicht transacties 
5 signalen dat jouw relatiebeheer niet meer werkt (en hoe je dat oplost)
Fusies en overnames | Met waardebepalingen bedrijfsadvies dichter bij de ondernemer
Wwft-eisen 2026 voor accountants | Toets je kantoor met de checklist
Rolling Forecasting: werk je prognose bij in minuten, niet dagen
Waarom je werk zelden het probleem is, maar autonomie en voorspelbaarheid wel
AI automatiseert steeds meer werk: heb jij al doorgerekend wat dat met je marge doet?
ABN Amro slokt NIBC op: wat deze overname zegt over de veranderende financiële markt
Boekhoudlandschap sterk gefragmenteerd, softwarekampioen ontbreekt (nog) in Europa
WWFT en identificatie: minder bewaren, méér zekerheid
De sleutel tot succesvolle onboarding? Betrokkenheid
5 tips om je klantdossiers slimmer te organiseren (zonder extra werk)
Van najagen naar verwerken: waarom vraagposten je proces blokkeren (en hoe je dat stopt)
De rol van private equity bij fusies en overnames
De mens is “nooit” de oorzaak van een datalek 
“De informatievoorziening van Like-IT was doorslaggevend”
‘Wat efficiëntie écht betekent voor accountants: overzicht en ‘in control’
De trein vertrekt. Jij kiest of je instapt.
Zo benut je het echte potentieel van AI in jouw accountantskantoor 
Technologie combinerenmet businesskennis
Fusies en overnames | Succesvol groeien in de accountancy? Begin bij je mensen 
Zo implementeer je HR- en salarissoftware zonder risico voor de loonrun
De mensen achter de loonstrook: in gesprek met Susan Hendriks
Klanten soepel bedienen met AFAS SB
Speech to text in compliance software: zo besparen accountants twintig minuten per dossier
Risicocategorieën AI Act blijven onderbelicht, terwijl de verplichtingen al gelden
Groeipad in de samenstelpraktijk: van gevorderd assistent naar client manager
Geef je klant de jaarrekening waar hij écht op wacht
De volgende stap in AI: HR-assistent Loket begrijpt nu je eigen documenten
Complimenten geven aan medewerkers: dit kan het opleveren  
Fusies en overnames | Waarom tijdige fiscale voorbereiding aan belang wint
AV-Top 50 | Hoog tijd voor opleiding die jongeren aanspreekt
Beëindiging van de VOF: de juridische aandachtspunten voor u als accountant
Welke ontwikkelingen in het financieringslandschap zijn van belang voor de accountant?

Vacatures

Gevorderd assistent accountant – Denekamp
BonsenReuling
Gevorderd Assistent Accountant Audit
PIA Group
Junior Controleleider Barendrecht
Lansigt accountants en belastingadviseurs
Assistent-accountant Samenstelpraktijk 
PIA Group
Accountant (AA)
Vallei Accountants
Assistent-accountant Samenstelpraktijk 
Aksos
Senior Assistent Accountant MKB (FIO-team)
Bentacera
Senior assistent accountant audit
Bentacera
Controleleider / Accountant Auditpraktijk
PIA Group
Gevorderd assistent accountant – Elst
BonsenReuling
Assistent-Accountant
Jongejan & Partners
Corporate Finance Advisor
KNAV
Junior Relatiebeheerder – Alphen aan den Rijn
Lansigt accountants en belastingadviseurs
Senior assistent accountant | samenstel
Scab
Eindverantwoordelijk Accountant Samenstel (RA of AA)
PIA Group
Controleleider
Scab
Analyst Business Improvement
PIA Group
Controleleider voor de profitsector
PIA Group
Controleleider publieke organisaties
PIA Group
Assistent Accountant internationaal
PIA Group
Junior manager audit
Bentacera
Gevorderd assistent accountant Audit – Almelo
BonsenReuling
Adviseur Accountancy – Nijverdal
aaff
Assistent Accountant (Uden)
Wey & Fields group
Assistent accountant Agri & Food  – Terneuzen
aaff
Accountant Adviseur – Gouda
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant
BonsenReuling
Supervisor controlling & accounting
KNAV
Relatiebeheerder Gouda
Lansigt accountants en belastingadviseurs
Gevorderd assistent accountant – Lichtenvoorde
BonsenReuling
Audit assistent
KNAV
Gevorderd assistent accountant – Doetinchem
BonsenReuling
Abonneer nieuwsbrief AV

Meest gelezen

  • Aanhoudingen op verdenking van miljoenenfraude met NOW-subsidie 9.2k weergaven
  • Legitieme portie en box 3: fiscus neemt standpunt in 6.3k weergaven
  • Ministerie publiceert interne stukken over hersteloperatie box 3 5.5k weergaven
  • Half miljoen boete voor ex-medewerker van pensioenfonds dat dividendbelasting ontdook 4.1k weergaven
  • Belastingdienst verlengt uitstel OWR-formulier voor box 3 tot 1 oktober 3.2k weergaven

Vraag en aanbod

Ter overname aangeboden: Accountantskantoor regio Den Haag
Mbi-kandidaten en/of accountantskantoor gezocht in Zeeland
Mbi-kandidaat gezocht voor accountantskantoor uit de regio Eindhoven
Ter overname gezocht: administratiekantoren in heel Nederland
Administratiekantoor ter overname gezocht
Mbi-kandidaat gezocht voor accountantskantoor uit Twente
Samenwerking gezocht/aangeboden door audit-onlykantoor
Administratiekantoor regio Hendrik Ido Ambacht ter overname gezocht
Samenwerking aangeboden voor wettelijke controles
Ter overname aangeboden: accountantskantoor in West-Friesland

Accountancy Vanmorgen (AV) is het platform voor accountants en iedereen die geïnteresseerd is in nieuws, trends, ontwikkelingen, achtergronden en wetenswaardigheden in en rond accountancy en ondernemerschap.

Accountancy Vanmorgen is een uitgave van MOCuitgevers.

 

Categorie

  • Nieuws
  • Blog
  • Partners
  • Opleidingen
  • Vacatures
  • AV-events

Info

  • Over ons
  • Adverteren
  • Vrienden
  • Contact
  • Shop
  • Algemene voorwaarden MOCuitgevers Vanmorgen
  • Annuleringsvoorwaarden
  • Privacybeleid
  • LinkedIn
  • Mail
Cookies
Om u beter van dienst te kunnen zijn, maakt Accountancy Vanmorgen gebruik van cookies. Klik op instellingen om de cookie instellingen te wijzigen.
  • Ik ga akkoord
  • Instellingen
  • Functionele cookies zijn noodzakelijk voor de werking van deze website.
  • We gebruiken Google Analytics, netjes geanonimiseerd.
  • We gebruiken de marketing cookies om gepersonaliseerde advertenties te tonen.
  • Annuleren
  • Ik ga akkoord

Instellingen